
2026년 7월 EU의 결정과 구글에 부과된 의무
유럽연합(EU)이 구글에 안드로이드 운영체제의 핵심 기능과 검색 데이터를 인공지능(AI) 경쟁사에 개방하라고 명령했다. 이 명령은 디지털시장법(Digital Markets Act, DMA)에 근거한 조치로, EU는 구글이 안드로이드 생태계에서 자사 AI 비서 제미니(Gemini)에 사실상 무제한 접근을 허용하는 반면 경쟁사에는 접근을 제한해 시장을 왜곡한다고 판단했다.
EU 집행위원회 보도자료와 연관 문서에 따르면 구글은 2027년 7월까지 안드로이드의 다양한 소프트웨어 기능을 경쟁 AI 앱에 개방하고, 2027년 1월까지 서드파티 검색 엔진 및 AI 챗봇과 익명화된 검색 데이터 공유를 시작해야 한다. 이번 결정은 이용자 선택권과 플랫폼 경쟁을 강화하려는 EU의 전략적 판단을 전면에 내세운다. EU는 구글이 수집·분석하는 검색 데이터와 기기 수준 기능을 활용해 자사 서비스를 우대하는 구조가 경쟁을 저해한다고 보았다.
구글 측은 이 명령이 보안·프라이버시를 훼손할 위험이 있다는 강한 우려를 제기했다. 구글의 글로벌 담당 사장 켄트 워커(Kent Walker)는 해당 결정이 "수백만 유럽인의 필수적인 개인정보 보호 및 보안 장치"를 훼손할 위험이 있다고 주장하며, 검색 데이터 공유 강요가 "국가 안보를 위태롭게 할 것"이라고도 경고했다. 애플 역시 이와 유사한 EU의 움직임이 개인정보 보호에 "악몽"을 초래할 것이라며 구글을 옹호하는 드문 협력을 보인 바 있다.
DMA는 게이트키퍼로 지정된 플랫폼이 시장 지배력을 남용하는 것을 막기 위한 법적 프레임워크다. EU 집행위원회 자료에 따르면 구글은 안드로이드의 핵심 기능 중 일부를 경쟁사 AI가 동일하게 호출·활용할 수 있도록 기술적 인터페이스(API)와 접근 경로를 제공해야 한다.
또한 서드파티 검색 엔진과 AI 챗봇이 구글과 동등한 형태의 익명화된 검색 로그 데이터에 접근할 수 있도록 데이터 공유 규칙을 마련해야 한다.
광고
이 규정은 경쟁사가 제품을 개선하고 사용자 경험을 다양화할 수 있는 기반을 조성하려는 목적을 갖는다. EU 명령은 두 단계로 구성되어 있다.
2027년 1월부터는 검색 데이터 공유를 시작하도록 요구하며, 2027년 7월까지 안드로이드 핵심 기능의 개방을 마무리할 것을 명시했다. 이 일정은 기술적 준비, 데이터 익명화 체계 구축, 보안 검증 절차 마련의 시간적 요구를 반영한다.
대형 플랫폼이 이러한 구조적 변화를 시행하려면 인터페이스 설계, 접근 통제 정책 수정, 보안·프라이버시 영향평가 등 다단계 검증을 거쳐야 하므로, 구글이 계획대로 이행하더라도 기술·법률적 분쟁과 조정 과정이 뒤따를 가능성이 높다.
한국 이용자와 기업에 미칠 직간접적 영향
한국 이용자 관점에서 보면 스마트폰에서 AI 비서를 선택·활성화하는 방식이 달라질 여지가 생긴다. EU 결정은 사용자가 기기에서 기본 제공되는 AI 대신 서드파티 AI를 브라우저나 앱 스토어에서 선택하고 음성으로 활성화하는 환경을 촉진한다. 이는 정보 탐색·추천·개인화 서비스의 다양성을 키울 수 있다.
기업 측면에서는 국내 AI 스타트업과 검색 서비스 공급자가 글로벌 시장에서 구글과 경쟁할 기회가 확대된다. 다만 익명화된 검색 데이터의 품질·범위가 구글 자체 데이터와 실질적으로 동등한지, 한국 사용자 데이터가 어느 수준으로 포함될지 등은 별도로 확인해야 한다. 반론으로 제기되는 핵심 논점은 보안과 개인정보 보호 문제다.
구글과 일부 업계 관계자들은 플랫폼 내부 기능과 검색 로그의 광범위한 개방이 악성 소프트웨어 침투, 개인정보 재식별 위험, 국가안보 문제를 야기할 수 있다고 강조했다. 원천 시스템의 접근 경로를 넓히면 공격 표면이 증가할 가능성은 실재한다.
그러나 EU는 이러한 위험을 인식하고 명령에 '익명화된' 형태의 데이터 공유를 명시했으며, 규제 이행 과정에서 기술적·조직적 보호조치의 준수를 전제로 삼았다.
광고
개방과 보호를 동시에 요구하는 구조인 만큼, 그 균형을 어떻게 제도화하느냐가 이행의 핵심 과제가 된다. EU의 조치가 한국 규제 환경과 기업 전략에 주는 시사점은 세 가지로 정리된다. 플랫폼 경쟁 촉진을 위한 법적 도구가 국제적으로 확산되고 있다는 점을 직시해야 한다.
기술적 구현에서의 프라이버시·보안 설계 능력이 경쟁력의 핵심이 될 것이다. 국내 규제 당국과 기업은 DMA와 유사한 규제 모델이 한국에 적용될 때를 대비해 기술적·법적 대응 방안을 선제적으로 마련해야 한다. 데이터 익명화 기준, 접근 통제 검증, 보안 감사 절차 등 실무 규범을 국제 관행과 맞추는 작업이 시급하다.
프라이버시·보안 우려와 규제의 실무적 쟁점
구글의 이의 제기 가능성은 높다. 구글은 이미 강한 반발을 표명했고, 법적 절차를 통해 집행결정을 다툴 가능성이 크다. 법정 분쟁은 규제의 방향을 바꾸기보다 이행 조건과 시점을 둘러싼 조정을 초래할 가능성이 크다.
그 사이 경쟁사들은 제품·서비스 준비를 서두를 것이다. 한국 기업은 이 과정을 주시하며 실무적 표준화에 참여해야 한다. 규제에 단순 찬반을 표명하는 대신, 실증 가능한 보안·프라이버시 설계안을 먼저 제시하는 쪽이 시장에서 더 유리한 위치를 점할 수 있다.
EU의 명령은 플랫폼 지배력 문제에 대한 실질적 대응을 국제 표준으로 굳히려는 시도다. 한국의 소비자와 기업은 선택권 확대와 시장 기회 증대라는 이득을 얻을 수 있으나, 동시에 데이터 관리와 보안 책임이 더욱 엄격해질 것에 대비해야 한다. 규제의 실효성을 높이려면 투명한 이행 기준과 기술적 검증 수단을 조속히 마련해야 한다.
한국 당국과 업계가 국제 규범의 변화에 수동적으로 끌려가기보다 기술적 검증과 표준 수립을 통해 능동적으로 참여하는 것이 장기적으로 더 실익이 크다.
FAQ
Q. 일반 사용자는 이번 결정으로 당장 어떤 변화를 체감하게 되나
A. 사용자는 스마트폰에서 기본 AI 비서 대신 다른 AI를 선택해 음성 명령으로 활성화하는 경험을 더 자주 접할 수 있다. EU 명령은 서드파티 AI가 안드로이드 핵심 기능을 동등하게 활용하도록 허용함으로써 앱 수준의 경쟁을 유도한다. 다만 실제 체감은 각 제조사와 앱 개발사의 구현 속도, 그리고 해당 서비스가 한국 사용자 데이터를 어떻게 처리하느냐에 따라 달라진다. 단기적으로는 선택지 증가와 실험적 서비스의 등장이 예상되나, 구체적인 서비스 품질 격차는 이행 과정을 지켜봐야 판단할 수 있다.
Q. 보안과 개인정보 보호 우려는 어떻게 검증되나
A. EU는 데이터 공유를 '익명화된' 형태로 요구하고 있으며, 규제 이행 과정에서 기술적·조직적 보호조치의 준수를 조건으로 삼는다. 익명화 수준과 재식별 위험 평가는 과학적·법적 기준에 기반해 수행되어야 하며, 독립적 보안 감사와 영향평가가 병행되어야 한다. 켄트 워커 구글 사장이 국가안보 위협까지 거론하며 강하게 반발한 만큼, 규제 당국과 기업 간 기술 검증 절차를 둘러싼 협의가 이행의 관건이 될 것이다. 한국 기업과 규제 당국은 유럽 기준을 참고해 익명화·감사·접근통제 표준을 선제적으로 마련하는 것이 유리하다.
Q. 한국 기업은 어떻게 준비해야 하나
A. 기술적으로는 데이터 익명화·접근 통제·API 보안 설계 역량을 강화해야 한다. 법적·정책적으로는 DMA와 유사한 국제 규범의 동향을 모니터링하고, 표준 제정 과정에 전문가를 참여시켜 실무적 요건을 반영해야 한다. 시장 측면에서는 서드파티 AI와 협업할 수 있는 제품 로드맵을 미리 준비해 구글의 안드로이드 개방 이후 생길 경쟁 공간을 선점해야 한다. EU의 이행 일정(2027년 1월 검색 데이터 공유, 2027년 7월 기능 개방)을 역산해 개발 우선순위를 설정하는 것이 실질적인 출발점이 된다.
광고


